Een 27-jarige man uit Arnhem moet maar liefst 27 maanden de cel in voor grootschalige hacking. Hij brak in op bijna 14.000 online accounts om luxe producten te bestellen op naam van een ander. Naast een gevangenisstraf moet de dader ook een geldboete van 10.000 euro betalen.
Gekocht op darkweb
De man had de hand weten te leggen op meer dan 3,7 miljoen inloggegevens van webwinkels. Deze waren door hem gekocht op een hackersforum op het darkweb. Met behulp van diverse technische hulpmiddelen kon hij geautomatiseerd testen of de door hem gekochte inloggegevens juist waren. Bij maar liefst 13.762 gevallen wist de man binnen te dringen op online accounts. Eenmaal binnen bestelde hij via het account luxe goederen op naam van anderen.
“De man maakt hiermee inbreuk op het vertrouwen dat mensen hebben in het winkelen via het internet”, stelt de rechtbank. Dat rekent de rechter hem zwaar aan. Wat het in de ogen van de rechtbank nog erger maakt, is dat de 27-jarige man uit Arnhem op grote schaal de inloggegevens van slachtoffers gebruikte om er zelf financieel beter van te worden. Hij bekommerde zich niet om de vergaande gevolgen voor de gedupeerde webshops en particulieren.
De enige passende straf
Kijkend naar de omvang en ernst van de zaak vindt de rechtbank dat een onvoorwaardelijke gevangenisstraf van langere duur ‘de enige passende straf’. Het Openbaar Ministerie eiste een celstraf van dertig maanden, dat is door de rechtbank naar beneden bijgesteld naar 27 maanden. De gevraagde geldboete van 10.000 euro vindt de rechter gerechtvaardigd, omdat de man uit was op financieel gewin.
De zaak kwam afgelopen maand voor de rechter. Het Openbaar Ministerie betoogde dat de verdachte professioneel te werk ging. Hij gebruikte meerdere ‘hacktools’ om in te breken op de accounts van diverse webshops. Door gebruik te maken van een proxyserver verborg hij zijn IP-adres, en daarmee zijn identiteit. Ook konden webwinkels hierdoor niet zien dat één persoon voortdurend met verschillende accounts inlogde. Tot slot ronselde hij actief mensen om de bestelde producten op te halen.
De financiële schade bij de slachtoffers was enorm. De dader bestelde onder meer vier paar schoenen van elk 900 euro bij een webwinkel. Wat de officier van justitie nog veel erger vond, is dat het gevoel van onmacht overheerste bij de slachtoffers. Ze moesten alle zeilen bijzetten om de webshops te overtuigen dat zij de bestellingen niet hadden geplaatst of ontvangen. Gedupeerden waren uren kwijt met bellen van bedrijven en verzamelen van bewijsstukken.
Het Openbaar Ministerie meent dat de man uit Arnhem het vertrouwen in online shoppen ernstig heeft geschaad. “Door deze vorm van computercriminaliteit wordt het vertrouwen in dienstverlening via het internet ernstig ondermijnd. Het ging om bizar grote aantallen, dure spullen, een niet te bevatten aantal inloggegevens”, aldus de officier van justitie. Volgens hem was de man ‘de spin in het web’ van een criminele organisatie.
Log4j aanvallen: Cybercriminelen bevinden zich nu nog in fase 1 van de Cyber Kill Chain
Het recente beveiligingslek in software van Apache heeft al bij 47 procent van de bedrijfsnetwerken in Nederland geleid tot een poging tot misbruik. Dat meldt Check Point Research (pdf) op basis van eigen onderzoek. Het bedrijf waarschuwt dat 46 procent van de pogingen gedaan wordt door bekende kwaadwillende groepen.
Cybercriminelen scannen massaal op beveiligingslek ‘Apache Log4j’
De kans dat jij als ondernemer dus geraakt wordt of bent door deze kwetsbaarheid is zeer waarschijnlijk.
Voorkom hacking met een ‘Security key’ als Tweestapsverificatie
Internetcriminelen bedenken telkens wat nieuws om achter jouw persoonsgegevens te komen. Gelukkig wordt er ook vaak weer iets bedacht om jezelf te beschermen, zoals het inmiddels bekende Tweestapsverificatie. Maar met een zogeheten security key kun je jouw gegevens nóg beter beschermen. We leggen uit hoe het werkt en hoe jij zo’n fysieke beveiligingssleutel kunt gebruiken.
Onbewust kwaadwillenden toegang geven tot je privégegevens ‘Assisted selfie fraude’
Er zijn inmiddels tientallen vormen van cybercrime, zoals phishing, spoofing, catfishing, sim-swapping, doxing, sextortion, social engineering en ransomware. Consumenten geven soms onbewust kwaadwillenden toegang tot hun privégegevens. Met zogeheten ‘assisted selfie-fraude’ is dat niet anders. We leggen uit hoe dit werk en hoe je jezelf kunt beschermen.
"70% van de wifi wachtwoorden gehackt"
Een onderzoeker heeft 70% van de wifi wachtwoorden in een woonwijk in Tel Aviv weten te hacken door middel van 'war-driving'. Tijdens zijn autoritjes zocht hij naar kwetsbaarheden in de wifinetwerken van bewoners.
Waarom je apparaten moet updaten om cybercriminelen buiten de deur te houden
Houd je aan simpele basismaatregelen en het gros van de hackers vormt geen gevaar meer, schrijven twee beveiligingsmedewerkers van computergigant Microsoft. Eén van die maatregelen is simpel: update je programma's zo snel mogelijk, in ieder geval binnen 48 uur.